Según el último infome de ESET, los ataques de ransomware, diseñados para secuestrar la información de las víctimas y pedirles un rescate económico para recuperarla, han vuelto a la actualidad con fuerza, tras el ciberataque a la empresa Kaseya producido durante la semana pasada y que tuvo víctimas en varios países del mundo, incluida España. Las mismas fuentes indican que, en el primer cuatrimestre de 2021, este tipo de ciberataque ha descendido un 27%, respecto al último cuatrimestre del año pasado. Sin embargo, tal y como alertan los expertos de la organización, este descenso en número ha venido acompañado por la evolución de estos ciberataques que los ha hecho más efectivos.
Los ataques de ransomware observados en lo que llevamos de año son cada vez más agresivos, y en ellos se utiliza el secuestro de información junto con otras prácticas que aumentan la presión sobre las víctimas, como el “print bombing”, doxing, ataques de denegación de servicio distribuidos (DDoS) o llamadas en frío:
- El print bombing consiste en utilizar las impresoras disponibles en la red de la víctima o víctimas para imprimir el mensaje que exigen los ciberdelincuentes para el rescate.
- El doxing es una práctica mediante la cual los ciberdelincuentes roban la información confidencial de sus víctimas para amenazarlas con hacerla pública, si no pagan el rescate solicitado.
- Los ataques DDoS están dirigidos a afectar a las páginas web de las víctimas, en caso de que estas se nieguen a pagar.
- Las llamadas en frío son aquellas que realizan los atacantes a los clientes y proveedores de sus víctimas indicándoles que han obtenido información personal que les atañe e instan a que presionen a la empresa atacada para que pague el rescate o esta información se hará pública.
Al dirigirse cada vez más a grandes organizaciones, los delincuentes también pueden solicitar rescates cada vez más elevados. Un ejemplo lo veíamos este mes de julio con el ataque a Kaseya por parte de la familia de ransomware conocida como REvil, en el que se llegaron a pedir 70 millones de dólares por un descifrador que funcionase en todos los sistemas afectados.
Consecuencias y relevancia social
Para las empresas atacadas las consecuencias pueden ser fatales, ya que podrían significar incluso su cierre, al no poder la organización hacer frente al pago del rescate o al quedar muy perjudicada su reputación. Sin embargo, las consecuencias pueden trascender a las empresas afectadas en algunos casos y afectar también a sectores críticos, como los ataques de ransomware al sistema sanitario que hemos observado durante la actual pandemia de covid-19.
En opinión de Josep Albors, director de investigación y concienciación de ESET España, “la evolución de los ataques de ransomware y los incidentes sufridos en los últimos meses y años, deben hacernos reflexionar acerca de las medidas de seguridad que tenemos adoptadas actualmente en nuestras organizaciones, analizarlas en profundidad y buscar la manera de mejorarlas, aplicando diferentes tipos de soluciones y modelos de seguridad”.